DocCms 安全漏洞 CVE-2018-18835 CNNVD-201810-1431

7.5 AV AC AU C I A
发布: 2018-10-30
修订: 2018-12-06

DocCms是中国路之易科技公司的一套内容管理系统(CMS)。 DocCms 2016.5.12版本中的system/changeskin.php文件的‘upload_template()’函数存在安全漏洞。远程攻击者可借助模板文件利用该漏洞执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息